Navegación

Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.

fuente: https://thehackernews.com/2026/08/adobe-campaign-classic-cvss-100-flaw.html

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización de marketing para empresas, que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-48449, tiene una puntuación de gravedad de 10.0 en el sistema de puntuación CVSS.

Se ha descrito como un caso de autorización incorrecta que podría resultar en la ejecución de código arbitrario en el contexto del usuario actual sin necesidad de interacción alguna por parte del usuario.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso re...

Leer artículo →
24 DE SEPTIEMBRE, 2026

CAIRN: nueva herramienta para rastrear malware de IA autónomo

Cisco Talos ha lanzado CAIRN, un kit de herramientas de código abierto diseñado para rastrear, clasificar y detectar malware integrado con IA. Esta red de inves...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obten...

Leer artículo →